<cite id="ffb66"></cite><cite id="ffb66"><track id="ffb66"></track></cite>
      <legend id="ffb66"><li id="ffb66"></li></legend>
      色婷婷久,激情色播,久久久无码专区,亚洲中文字幕av,国产成人A片,av无码免费,精品久久国产,99视频精品3
      網易首頁 > 網易號 > 正文 申請入駐

      TEE.Fail側信道攻擊可破解CPU可信執行環境機密

      0
      分享至


      學術研究人員開發出一種名為TEE.Fail的側信道攻擊技術,能夠從CPU的可信執行環境(系統中安全性極高的區域)中提取機密信息,涉及英特爾(Intel)的SGX、TDX技術以及AMD的SEV-SNP技術。

      該攻擊方法是針對DDR5系統的內存總線介入式攻擊,人們升級無需芯片級專業知識。

      可信執行環境(TEE)是主處理器內的“機密計算”硬件,用于保障敏感數據的機密性與完整性,例如身份驗證和授權過程中使用的加密密鑰。這一環境與操作系統相互隔離,會創建受保護的內存區域,確保代碼和數據能夠安全運行。

      研究人員指出,由于最新幾代硬件在架構設計上的權衡取舍,英特爾SGX、TDX以及AMD SEV-SNP的現代實現版本,已不再如宣傳般安全。

      具體而言,可信執行環境已從客戶端CPU拓展至采用DDR5內存的服務器級硬件,這類硬件采用了確定性AES-XTS內存加密技術,同時為追求性能與擴展性,移除了內存完整性保護和重放保護機制。

      研究人員通過實驗證實,可利用這些缺陷實施密鑰提取與認證偽造。TEE.Fail是首個基于DDR5的密文攻擊技術,延續了此前針對DDR4內存的WireTap和BatteringRAM等攻擊研究。


      一、攻擊實施流程與技術細節

      該攻擊需滿足兩個前提:一是能夠物理接觸目標設備,二是擁有修改內核驅動程序所需的根級權限。研究人員在技術論文中解釋,他們通過將系統內存時鐘降至3200 MT/s(1.6 GHz),實現了信號的可靠捕獲。


      窺探裝置(右)和目標(左)

      具體操作是在DDR5內存模塊(DIMM)與主板之間,接入注冊內存(RDIMM)轉接卡和定制的探針隔離網絡。

      將介入裝置與邏輯分析儀連接后,攻擊者可記錄DDR5的命令/地址信號及數據突發傳輸過程,從而獲取物理DRAM(動態隨機存取存儲器)地址的讀寫密文。


      TEE.fail 攻擊期間的 DDR5 內存總線流量

      針對英特爾SGX技術,研究人員需將虛擬地址中的數據強制導入單一內存通道,以便通過介入裝置進行觀測。

      借助英特爾向內存地址轉換組件開放的物理地址接口,研究人員能夠“通過系統文件系統(sysfs)向用戶空間進一步開放這一解碼接口”。這讓他們得以獲取用于確定物理地址對應內存模塊位置的關鍵信息。

      不過,SGX依賴操作系統內核進行物理內存分配,因此研究人員“修改了內核的SGX驅動程序,使其能夠接收虛擬地址與物理地址對作為參數,并存儲在全局內核內存中”。

      研究人員創建了一個SGX enclave,對特定虛擬內存地址發起密集的讀寫操作。通過這一方式,他們驗證了內存介入裝置捕獲的加密密文,是物理內存地址及其內容的確定性函數。

      他們解釋道:“為驗證加密的確定性,我們指令飛地對其內存中的固定虛擬地址執行一系列讀寫操作,并通過邏輯分析儀捕獲每一步后的密文讀取數據。”

      由于AES-XTS加密技術會使同一信息每次加密都得到相同輸出,研究團隊向可觀測的物理地址寫入已知值,建立起密文與原始值的映射關系。


      來自 enclave 數據三次讀取的密文

      隨后,通過觸發并記錄目標加密操作,觀測中間表項的加密訪問過程,恢復出每個簽名對應的隨機數(nonce)位。

      結合恢復的隨機數與公開簽名,即可重構私鑰簽名密鑰,進而偽造有效的SGX/TDX認證報告(quotes),冒充合法的可信執行環境。

      研究人員采用相同方法,從運行在AMD SEV-SNP保護虛擬機中的OpenSSL中提取了簽名密鑰。值得注意的是,即便啟用了“密文隱藏”安全選項,針對AMD SEV-SNP的攻擊依然有效。


      二、攻擊影響:多場景安全威脅實現

      研究人員展示的攻擊案例包括:

      1. 在以太坊BuilderNet上偽造TDX認證報告,獲取機密交易數據與密鑰,實現不可檢測的搶先交易;

      2. 偽造英特爾和英偉達的認證信息,使在可信執行環境外運行的工作負載呈現合法狀態;

      3. 直接從飛地中提取ECDH私鑰,恢復網絡主密鑰,徹底破壞數據機密性;

      4. 針對Xeon服務器實施攻擊,獲取用于驗證設備身份的配置證書密鑰(PCK)。

      通過TEE.Fail攻擊,研究人員證實能夠控制可信執行環境的運行過程,并觀測特定虛擬地址。不過該攻擊屬于復雜攻擊,需物理接觸目標設備,在現實場景中實用性有限,對普通用戶而言暫不構成直接威脅。

      目前,研究人員已于4月向英特爾、6月向英偉達、8月向AMD通報了相關發現。三家廠商均已確認問題存在,并表示正針對機密計算威脅模型研發緩解措施與適配方案,計劃在TEE.Fail技術論文公開后發布官方聲明。

      參考及來源:https://www.bleepingcomputer.com/news/security/teefail-attack-breaks-confidential-computing-on-intel-amd-nvidia-cpus/

      特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

      Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

      相關推薦
      熱點推薦
      俄兩大集團軍群接到命令,合力拿下扎波羅熱市,還剩最后13公里

      俄兩大集團軍群接到命令,合力拿下扎波羅熱市,還剩最后13公里

      鐵血戰史1927
      2025-12-30 21:58:38
      廣廈男籃6分險勝,北京賽季首敗原因明顯,趙睿22+9+6孫銘徽22+5

      廣廈男籃6分險勝,北京賽季首敗原因明顯,趙睿22+9+6孫銘徽22+5

      中國籃壇快訊
      2025-12-30 21:34:40
      5艘航母云集中國近海,中美巔峰對陣,特朗普明牌,逼著中國接招

      5艘航母云集中國近海,中美巔峰對陣,特朗普明牌,逼著中國接招

      現代小青青慕慕
      2025-12-26 14:42:10
      教育部黨組決定:孟鐘捷履新

      教育部黨組決定:孟鐘捷履新

      新京報政事兒
      2025-12-30 18:27:03
      一場戰爭掀開了一個政治乞丐

      一場戰爭掀開了一個政治乞丐

      維美麗心甜
      2025-11-12 07:20:03
      從18樓跳下的初中男孩,13天后在ICU醒來的第一句話,讓我破防了

      從18樓跳下的初中男孩,13天后在ICU醒來的第一句話,讓我破防了

      男孩派
      2025-12-27 21:45:41
      終于明白了!為啥農民寧愿斷繳醫保,也不愿再掏這400塊錢?

      終于明白了!為啥農民寧愿斷繳醫保,也不愿再掏這400塊錢?

      復轉這些年
      2025-12-25 23:30:29
      在岸人民幣兌美元升至2023年5月以來最強水平

      在岸人民幣兌美元升至2023年5月以來最強水平

      每日經濟新聞
      2025-12-30 12:58:08
      “中國宜家”崩了,創始人套現200億離場,美的太子接盤血虧?

      “中國宜家”崩了,創始人套現200億離場,美的太子接盤血虧?

      蜉蝣說
      2025-12-23 20:00:55
      坑慘國人的四個“偽豪車”,國外當草國人當寶,二手車販避之不及

      坑慘國人的四個“偽豪車”,國外當草國人當寶,二手車販避之不及

      鯨探所長
      2025-12-28 19:33:08
      簡直膽大包天,賴清德要將國寶大熊貓獻給日本?國臺辦撂下狠話

      簡直膽大包天,賴清德要將國寶大熊貓獻給日本?國臺辦撂下狠話

      知鑒明史
      2025-12-29 18:34:55
      40集年代大劇!白宇領銜,丁勇岱左小青助陣,可以告別劇荒了

      40集年代大劇!白宇領銜,丁勇岱左小青助陣,可以告別劇荒了

      悅君兮君不知
      2025-12-30 22:25:26
      蘋果2026年六大產品發布前瞻

      蘋果2026年六大產品發布前瞻

      至頂頭條
      2025-12-30 21:26:11
      也門全國進入 緊急狀態

      也門全國進入 緊急狀態

      每日經濟新聞
      2025-12-30 14:22:29
      美國務院發火:46年沒受過這種氣,鄭麗文喊話大陸,一個時代結束

      美國務院發火:46年沒受過這種氣,鄭麗文喊話大陸,一個時代結束

      科普100克克
      2025-12-28 17:32:32
      吳學謙乘飛機去新疆,空姐為他提供特殊服務,他說:我是普通乘客

      吳學謙乘飛機去新疆,空姐為他提供特殊服務,他說:我是普通乘客

      華人星光
      2025-12-29 13:06:41
      剛剛!四川地震了!

      剛剛!四川地震了!

      CD潮生活
      2025-12-30 13:49:52
      若是趙構完全信任岳飛,沒有干擾岳飛的策略,岳飛能拼到哪一步?

      若是趙構完全信任岳飛,沒有干擾岳飛的策略,岳飛能拼到哪一步?

      銘記歷史呀
      2025-12-27 14:42:07
      武漢將迎2026年第一場雪,時間定了

      武漢將迎2026年第一場雪,時間定了

      魯中晨報
      2025-12-30 13:21:08
      剪發、玩手機、拒交流!小玥兒這波“無聲反抗”,狠狠打誰的臉?

      剪發、玩手機、拒交流!小玥兒這波“無聲反抗”,狠狠打誰的臉?

      阿廢冷眼觀察所
      2025-12-29 03:51:04
      2025-12-30 23:11:00
      嘶吼RoarTalk incentive-icons
      嘶吼RoarTalk
      不一樣的互聯網安全新視界
      8107文章數 10545關注度
      往期回顧 全部

      科技要聞

      估值150億的智元,開始批量"制造"小獨角獸

      頭條要聞

      男子結識年長十歲已婚女友 為和她約會欠下20萬網貸

      頭條要聞

      男子結識年長十歲已婚女友 為和她約會欠下20萬網貸

      體育要聞

      聯盟第一人倒下了!掘金還有底牌嗎?

      娛樂要聞

      林俊杰女友被扒 父親涉經濟案卷款13億?

      財經要聞

      朱光耀:美關稅政策正使WTO名存實亡

      汽車要聞

      標配華為乾崑ADS 4 Pro 華境S明年上半年上市

      態度原創

      數碼
      手機
      家居
      房產
      健康

      數碼要聞

      新年換新機 這幾款華為筆記本入手正當時

      手機要聞

      iQOO Z11 Turbo官宣:金屬中框、超聲波指紋、2億主攝,1月發布

      家居要聞

      當歸之宅 三胎圓滿居所

      房產要聞

      瘋了!2025海南拿地榜巨變:榜首狂砸80億,民企火力全開!

      這些新療法,讓化療不再那么痛苦

      無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 国产sm调教折磨视频| 午夜国产精品福利一二| 一出一进一爽一粗一大视频| 乱色| 国内a片| 偏关县| 久久精品高清一区二区三区| 清纯小美女主播流白浆| 夜色福利站WWW国产在线视频| jizz喷水| 日韩777| 亚洲人成在线观看| 亚洲成a人片在线观看天堂无码| 国产午夜成人久久无码一区二区| 淫射网| 国产乱人伦| 粗大猛烈进出高潮视频| 国产精品一线二线三线区| 熟女一区二区三区| 新巴尔虎右旗| 日韩欧美猛交xxxxx无码| 亚洲av片在线免费观看| 播放熟女中文| 无码一卡二卡| 影音先锋大型av资源| 99久久亚洲综合精品成人网| 18禁网址| 日日躁夜夜躁狠狠久久av| 裸体丰满白嫩大尺度尤物| 国产成人高清亚洲综合| 欧美阿V| 亚洲欧美日韩愉拍自拍| 国产成人久久| 又粗又大中文字幕| 中文字幕人妻视频| 精品亚洲一区二区三区在线观看| 欧美老少配性行为| 台湾省| 亚洲成aⅴ人片久青草影院| 久久精品国产6699国产精 | 日本极品少妇videossexhd|